Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
tifikat benötigt, um die Datenverbindung<br />
zwischen den Servern der Postbank<br />
und Ihrem PC abzusichern.<br />
Woher weiß Firefox, dass das<br />
Zertifikat echt ist?<br />
Der Browser erkennt, dass das Zertifikat<br />
der Postbank echt ist, weil es von<br />
Verisign geprüft und unterschrieben<br />
wurde.<br />
Das System funktioniert ähnlich wie<br />
das Verschlüsselungsverfahren von<br />
PGP (Pretty Good Privacy). Dort wird<br />
ein Schlüssel als vertrauenswürdig eingestuft,<br />
wenn ihn mindestens eine andere<br />
vertrauenswürdige Person unterschrieben<br />
hat.<br />
Warum vertraut Firefox Verisign?<br />
Firefox bringt bereits eine große Zahl<br />
vorinstallierter Stammzertifikate mit,<br />
eines davon ist das von Verisign (Bild C).<br />
Alle Zertifikate, die mit dem Stammzertifikat<br />
von Verisign unterschrieben<br />
sind, stuft der Browser ebenfalls als vertrauenswürdig<br />
ein.<br />
So geht’s: Zertifikate prüfen<br />
Das Computer-Magazin 1/2012<br />
Kann ich eine Website ohne beglaubigtes<br />
Zertifikat besuchen?<br />
Wurde das Zertifikat einer Website von<br />
niemandem unterschrieben oder gibt es<br />
kein im Browser gespeichertes Stammzertifikat,<br />
dann vertraut Firefox der<br />
Verbindung nicht (Bild D). Das heißt aber<br />
nicht automatisch, dass es sich dabei<br />
um eine gefährliche Seite handelt, die<br />
Sie nicht besuchen sollten. Bankgeschäfte<br />
sollten Sie auf dieser Website<br />
zwar nicht abwickeln, aber wenn es<br />
zum Beispiel um ein soziales Netzwerk<br />
geht, können Sie die Verbindung auf eigenes<br />
Risiko herstellen.<br />
Klicken Sie auf „Ich kenne das Risiko“<br />
sowie auf „Ausnahmen hinzufügen<br />
…“, um das Zertifikat herunterzuladen<br />
und im Browser zu installieren, so<br />
dass Sie die Seite aufrufen können. Bestätigen<br />
Sie das Zertifikat nun mit „Sicherheits-Ausnahmeregel<br />
bestätigen“.<br />
Je nach gewünschter Webseite sollten<br />
Sie vorher aber auf „Ansehen“ klicken<br />
und dann unter „Details“ unter anderem<br />
den Punkt „Aussteller“ prüfen.<br />
Inhalt<br />
Zertifikate<br />
Zertifikate<br />
■ 13 Fragen und Antworten<br />
INTERNET<br />
So geht’s: Zertifikate prüfen S.115<br />
Woran erkenne ich ein vertrauenswürdiges<br />
Zertifikat?<br />
Sie erkennen ein geprüftes Zertifikat in<br />
Firefox an dem grünen Feld neben der<br />
Adressleiste. Außerdem beginnt die<br />
Webadresse einer zertifizierten Webseite<br />
mit „https://“ und nicht mit<br />
„http://“.<br />
Was bedeutet „https://“?<br />
Die Abkürzung HTTPS steht für Hypertext<br />
Transfer Protocol Secure. HTTPS<br />
bedeutet, dass die zwischen dem<br />
Browser und dem Server Ihrer Bank gesendeten<br />
Daten verschlüsselt übertragen<br />
werden.<br />
Die Verschlüsselung der Daten erfolgt<br />
mit SSL (Secure Sockets Layer).<br />
Bei diesem symmetrischen Verfah-<br />
Die Grafik zeigt, auf welche Punkte Sie achten sollten, wenn Sie sich ein Zertifikat ansehen. Für welche Webadresse gilt es?<br />
Wer hat es unterschrieben und welche Verschlüsselung setzt die Seite ein?<br />
3<br />
1<br />
2<br />
4<br />
1<br />
2<br />
3<br />
4<br />
Website<br />
Nur für die Adresse banking.post<br />
bank.de gilt dieses Zertifikat.<br />
Validiert von<br />
Firefox bewertet das Zertifikat als vertrauenswürdig,<br />
wenn es von einer bekannten<br />
Zertifizierungsstelle wie Verisign<br />
unterschrieben wurde.<br />
Datenschutz & Chronik<br />
Dieser Bereich zeigt, welche Nutzungsdaten<br />
Firefox speichert.<br />
Verschlüsselung<br />
Die Postbank verschlüsselt ihre Banking-Seiten<br />
mit einem 256 Bit langen<br />
AES-Schlüssel.<br />
▲<br />
115